7.8
CVE-2026-74519
- EPSS 0.15%
- Veröffentlicht 15.08.2026 12:27:38
- Zuletzt bearbeitet 19.08.2026 17:21:08
- CVE-Watchlists
- Unerledigt
pinctrl: devicetree: don't free uninitialized dev_name on error path
In the Linux kernel, the following vulnerability has been resolved: pinctrl: devicetree: don't free uninitialized dev_name on error path dt_remember_or_free_map() duplicates dev_name for each map entry. If kstrdup_const() fails, dt_free_map() frees dev_name in all num_maps entries, including entries that have not been initialized. Some pinctrl drivers, including pinctrl-imx, allocate the map with kmalloc() and leave dev_name for the core to initialize. The untouched entries therefore contain uninitialized data which is passed to kfree_const(). Reproduced on qemu's mcimx6ul-evk (pinctrl-imx) with failslab injection while binding the pinctrl-consuming device, under KASAN: BUG: KASAN: double-free in dt_free_map+0x34/0xa4 Free of addr c425a900 by task init/1 kfree from dt_free_map+0x34/0xa4 dt_free_map from dt_remember_or_free_map+0x184/0x198 dt_remember_or_free_map from pinctrl_dt_to_map+0x33c/0x4c8 pinctrl_dt_to_map from create_pinctrl+0x9c/0x5c0 Initialize all dev_name fields to NULL before duplicating the device name, making the full-map cleanup safe after a partial failure.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
be4c60b563edee3712d392aaeb0943a768df7023
Version <
e3cfb22bad363bebcfd55d909e12d499cb8c5490
Status
affected
Version
be4c60b563edee3712d392aaeb0943a768df7023
Version <
1586423da2739a80871ef6240016fcb9c7339bfb
Status
affected
Version
be4c60b563edee3712d392aaeb0943a768df7023
Version <
dec5f0a8080502908dec5e35597c7ae07d533a3b
Status
affected
Version
be4c60b563edee3712d392aaeb0943a768df7023
Version <
929f6396baade89999ec8a1281232c101cbc727d
Status
affected
Version
be4c60b563edee3712d392aaeb0943a768df7023
Version <
321fe3584a8298386938130d138191aa35040b75
Status
affected
Version
be4c60b563edee3712d392aaeb0943a768df7023
Version <
ad0ad3c228b6f76fde10f32047e0ec5fbc109dc8
Status
affected
Version
be4c60b563edee3712d392aaeb0943a768df7023
Version <
9d00a5ac7cd3d32ae61140f4b8a62f136de84e7d
Status
affected
Version
be4c60b563edee3712d392aaeb0943a768df7023
Version <
015b5bcbcb622b32317642be91a7f79aa5413649
Status
affected
Version
03f69244302d7954f42f528ea2d45903ebbf59f3
Status
affected
Version
77440c3a37203e3f4667d06e37f76ef3968d2d8c
Status
affected
Version
679c4f27b8958b65bb51d1c3dfdbf3befe4a33a3
Status
affected
Version
f88ac1330779c5bfdd79f7d7f7d4d3343c782f92
Status
affected
Version
f739a699db7d5a5cf39ca3ce2c84e4fe4a8f4c5d
Status
affected
Version
4.4.244
Version <
4.5
Status
affected
Version
4.9.244
Version <
4.10
Status
affected
Version
4.14.161
Version <
4.15
Status
affected
Version
4.19.92
Version <
4.20
Status
affected
Version
5.4.7
Version <
5.5
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
5.5
Status
affected
Version
0
Version <
5.5
Status
unaffected
Version <=
5.10.*
Version
5.10.265
Status
unaffected
Version <=
5.15.*
Version
5.15.216
Status
unaffected
Version <=
6.1.*
Version
6.1.183
Status
unaffected
Version <=
6.6.*
Version
6.6.151
Status
unaffected
Version <=
6.12.*
Version
6.12.103
Status
unaffected
Version <=
6.18.*
Version
6.18.44
Status
unaffected
Version <=
7.1.*
Version
7.1.8
Status
unaffected
Version <=
*
Version
7.2
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.15% | 0.044 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | 7.8 | 1.8 | 5.9 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
|
https://git.kernel.org/stable/c/929f6396baade89999ec8a1281232c101cbc727d
https://git.kernel.org/stable/c/321fe3584a8298386938130d138191aa35040b75
https://git.kernel.org/stable/c/ad0ad3c228b6f76fde10f32047e0ec5fbc109dc8
https://git.kernel.org/stable/c/9d00a5ac7cd3d32ae61140f4b8a62f136de84e7d
https://git.kernel.org/stable/c/015b5bcbcb622b32317642be91a7f79aa5413649
https://git.kernel.org/stable/c/1586423da2739a80871ef6240016fcb9c7339bfb
https://git.kernel.org/stable/c/dec5f0a8080502908dec5e35597c7ae07d533a3b
https://git.kernel.org/stable/c/e3cfb22bad363bebcfd55d909e12d499cb8c5490